Разбор схемы · госсервисы
Взломали Госуслуги: что делать и как защититься
Опубликовано
Аккаунт на «Госуслугах» давно перестал быть просто окном для записи к врачу и оплаты штрафов. Это цифровой паспорт: им подтверждают личность банки, микрофинансовые организации, операторы связи, налоговая. Поэтому чужая учётная запись даёт мошенникам больше, чем украденная карта: через аккаунт подают заявки на кредиты и займы, оформляют виртуальные сим-карты и собирают персональные данные — так набор целей описывает МВД.
Портал при этом не взламывают технически. Минцифры заявляло, что взломать «Госуслуги» внешним воздействием невозможно: доступ мошенники получают методами социальной инженерии, вынуждая человека самому передать код. Значит, у вас есть точка контроля: пока код из СМС остаётся у вас, аккаунт остаётся вашим. А если уже не остался — ниже пошаговый порядок возврата.
Зачем мошенникам ваш аккаунт на Госуслугах?
Сам портал денег не выдаёт. Ценность в другом: через «Госуслуги» подтверждается личность при оформлении займов, а справки о доходах из кабинета налогоплательщика идут в комплект документов для банка или МФО. Через личный кабинет ФНС злоумышленники подают заявление на возврат НДФЛ, указав реквизиты своего счёта. Данные о жилье, счетах, недвижимости, автомобилях и медицинских услугах уходят в даркнет или используются для обмана ваших же родственников. Встречаются и случаи, когда доступ просто блокируют и вымогают деньги за восстановление пароля — так этот набор рисков описывают в МФЦ.
Масштаб видно по статистике МВД. Неправомерный доступ к учётным записям «Госуслуг» составляет около 90% всех зарегистрированных преступлений по статье 272 УК РФ, а число таких преступлений за 2024 год выросло почти втрое — с 36 274 до 104 653, при 2 167 раскрытых. Рост в ведомстве объяснили прямо: схема мошенничества в отношении МФО с использованием взломанных аккаунтов портала.
К концу 2025 года цели взлома сменились. В МВД сообщили, что теперь на первом месте — психологическое воздействие на владельца аккаунта, сбор персональных данных и оформление электронных сим-карт (eSIM); смену тактики связали с усилением антифрод-механизмов портала — кредит через угнанный кабинет брать стало труднее. Для чего именно используют такие eSIM, ведомство не уточняет: по назначению это анонимные номера, их привязывают к чужим аккаунтам и сервисам. Там же МВД описало новый приём — имитацию взлома: человеку присылают тревожное письмо или сообщение о «несанкционированной активности» и требуют срочно позвонить в «техподдержку» по указанному номеру, чтобы он сам вышел на мошенников.
Даже если у вас нет ни кредитов, ни накоплений, аккаунт всё равно нужен мошенникам. Им подтверждают личность — а личность есть у всех.
Как чаще всего угоняют доступ?
Схема почти всегда одна: вам звонят или пишут под бытовым предлогом и просят продиктовать код из СМС. Меняется только легенда — она подбирается так, чтобы код казался частью обычной житейской процедуры.
В мае 2025 года УБК МВД перечислило актуальный набор легенд: маркетплейс и служба доставки («код нужен курьеру»), коммунальная служба («для привязки ключей от домофона»), поликлиника («подтвердите личность для записи»), «Почта России», учебное заведение. Повод может звучать сколь угодно буднично — код всё равно один и тот же, от входа в ваш кабинет, и ни одна из этих организаций такие коды не запрашивает.
Полный разбор предлогов и того, что именно открывает код, — в отдельной статье «Код из СМС». Здесь дальше — про то, что делать, когда доступ уже потерян.
Дальше начинается многоходовка. В феврале 2025 года МВД описало типичный сценарий: звонок якобы из поликлиники, предлог — запись на приём или диспансеризация, код получен, вход в кабинет выполнен, следом от вашего имени подаются заявки на кредиты в банки и МФО. А потом жертве присылают номер фейковой «техподдержки Госуслуг», где ей «подтверждают взлом» и переключают на поддельный «Росфинмониторинг» с просьбой написать заявление и сфотографировать банковскую карту с двух сторон. То есть человека сначала обворовывают, а потом на его же испуге строят вторую атаку. Логика та же, что в схеме «безопасный счёт»: паника — главный рабочий инструмент.
Тот же приём в 2026 году стал ещё аккуратнее. 1 июля МВД предупредило о двухэтапном мошенничестве: сначала звонок с бытовым поводом и просьбой назвать код, затем второй звонок «из правоохранительных органов» с сообщением, что первый звонок был мошенническим. Второй звонок звучит как спасение — и именно он забирает остальное.
Отдельная ветка — доступ без всякого кода. В середине апреля 2025 года МВД предупредило о схеме с демонстрацией экрана (по публикации РБК от 6 мая 2025 года): звонят через мессенджеры под видом сотрудников правоохранительных органов или госструктур, предлагают «помощь с регистрацией» и просят включить показ экрана смартфона. Увидев ваши личные данные, злоумышленники сами подают заявку на восстановление доступа и забирают аккаунт, ограничив вход владельцу.
Есть и вариант вообще без разговора — фишинг. В апреле 2025 года массово рассылали письма «от Госуслуг» об успешном входе с нового устройства, причём название портала было написано с ошибкой — «Gos uslugi». Единственный верный адрес — gosuslugi.ru, всё остальное подделка. В июне 2026 года министерство энергетики и ЖКХ Самарской области предупредило о рассылках со ссылкой на «актуальный график отключения горячей воды»: сайт визуально копирует официальный ресурс и запрашивает логин и пароль от «Госуслуг», а иногда вместо формы предлагает скачать «документ с графиком» или «свежую версию приложения ЖКХ» — внутри вредонос. 6 июля 2026 года УБК МВД описало свежую вариацию — «возврат переплаты за отопление»: уведомления от имени управляющих компаний с предложением оформить возврат средств. В МВД напомнили, что настоящие управляющие организации так не работают и не предлагают вводить реквизиты карт на сторонних сайтах, а проверять информацию нужно через «Госуслуги.Дом». Если ссылка уже пришла и вы не уверены — прогоните домен через наш чекер сайта до того, как вводить хоть что-то.
Клоны портала попадают и в обзоры УБК МВД по сайтам, направленным на блокировку: они входят в категорию поддельных билетов, справок и документов, на которую пришлось 6%. Отдельно долю подделок «Госуслуг» ведомство не выделяет. Для сравнения: 39% в том обзоре — псевдоинвестиционные ресурсы, о них у нас отдельный разбор про лжеброкеров, ещё 26% — фейковые магазины и маркетплейсы.
Наконец, два способа, где от вас вообще ничего не требуется. Первый — приложения-обманки: Android-троян CraxsRAT распространяется под видом «ГосЗащиты» и подделок под «Госуслуги», «Минздрав», «Минцифры» и Банк России, а NFCGate — под видом несуществующих «Защита карт ЦБ РФ», «Госуслуги Верификация», «Сертификат Безопасности», «GosSecure»; на март 2025 года в России насчитывалось свыше 180 тыс. устройств, скомпрометированных этими двумя вредоносами. Второй — перепроданные номера: МВД называло среди основных способов захвата покупку абонентских номеров, ранее привязанных к учётным записям, которые операторы связи повторно продают как неиспользуемые. Если вы меняли номер и не поменяли его в профиле — аккаунт однажды окажется у нового владельца сим-карты.
В мае 2026 года МВД сообщило о 33-летнем сотруднике МФЦ в Кабардино-Балкарии, который размещал на IT-площадке объявлений предложения о «платном содействии в восстановлении доступа» и за 300 рублей открывал заказчикам доступ к чужим кабинетам по паспортным данным, СНИЛС и номеру телефона. Так что доступ иногда утекает и без единого звонка вам.
Как вернуть аккаунт, если доступ уже потерян?
Порядок зависит от того, успели ли мошенники поменять ваши контакты. Проверьте это первым делом — попробуйте запустить восстановление на странице входа и посмотрите, куда уходит код.
| Ситуация | Что делать | Что понадобится |
|---|---|---|
| Телефон и e-mail не изменены | «Восстановить доступ» на странице входа → код из СМС или ссылка из письма → подтверждение личности → новый сложный пароль | Паспорт, ИНН или СНИЛС |
| Контакты подменены мошенниками | Попробовать зарегистрироваться заново через банк-партнёр; если не выходит — идти в МФЦ «Мои документы», там после проверки документов выдадут временный пароль | Паспорт и СНИЛС |
| Аккаунт полностью заблокирован | Горячая линия «Госуслуг» или онлайн-чат в приложении и Telegram — актуальные контакты берите только в разделе поддержки на gosuslugi.ru, не по номеру из письма или звонка | Скан паспорта, СНИЛС, доказательства взлома: скриншоты уведомлений, заявление в полицию |
Такой порядок описан в официальном разъяснении МФЦ. Никакие «специалисты по восстановлению доступа» из объявлений и мессенджеров тут не нужны: как видно из истории с сотрудником МФЦ, за такими предложениями чаще стоят те же люди, что и по ту сторону взлома.
Отдельно про «заморозку». С апреля 2025 года при подозрении на мошенничество портал сам ограничивает доступ на трое суток к разделам «Доходы и налоги», «Работа и пенсия», «Льготы и выплаты», а также блокирует авторизацию на сайтах МФО и активацию «Госключа». Если вы столкнулись с такой заморозкой — это защита, а не взлом. В декабре 2025 года Минцифры пояснило, что снять её досрочно можно тремя способами: дистанционно по Цифровому ID в мессенджере MAX, лично в МФЦ с документами либо просто дождавшись истечения 72 часов. Заморозка срабатывает и на вход с иностранного IP или через средства обхода сетевых ограничений.
И главное правило момента: если после «взлома» вам звонят и предлагают спасать деньги, кладите трубку — так начинается вторая часть атаки. Никаких переводов, фотографий карт и установки приложений «для проверки».
Как проверить, что успели сделать от вашего имени?
Возврат пароля — только половина дела. Дальше четыре шага: посмотреть историю входов и завершить чужие сессии, проверить профиль на посторонние контакты и разрешения, заказать кредитную историю и подать заявление в МВД.
Начните с самого портала. В разделе «Безопасность» → «Действия в системе» проверьте историю входов, а во вкладке «Мобильные приложения» завершите чужие сессии. Затем убедитесь, что в профиль не добавлены посторонние почта, номера телефонов или паспортные данные, и отзовите неизвестные разрешения в разделе «Профиль» → «Согласия и доверенности» — именно такой набор действий рекомендуют после восстановления доступа. Там же перечислены признаки, по которым взлом виден заранее: пришёл код из СМС, хотя вы никуда не входили; перестал работать привычный пароль; пришло уведомление о входе с нового устройства.
Следующий шаг — кредитная история. Сначала узнайте список бюро через запрос в Центральный каталог кредитных историй: запросить его через «Госуслуги» можно бесплатно и сколько угодно раз, ответ придёт за один рабочий день. Затем закажите отчёты: бесплатно кредитную историю можно получить дважды в течение каждого календарного года в каждом БКИ, где она хранится, но не более одного раза на бумаге. Если бюро отказывает в бесплатном отчёте, на него можно пожаловаться в Банк России.
Не забудьте про налоговую: через личный кабинет ФНС мошенники подают заявление на возврат НДФЛ с реквизитами своего счёта, так что кабинет налогоплательщика тоже стоит открыть и проверить поданные заявления.
И обязательно — заявление в МВД. Подать его можно лично или онлайн через интернет-приёмную территориального органа; сохраните талон-уведомление — он понадобится, когда придётся оспаривать навязанные кредиты. Куда именно идти и в каком порядке подавать документы, мы разложили в хабе «Куда обращаться», а общий план действий после любого обмана — в материале «Что делать, если обманули».
Если на вас уже висит заём, которого вы не брали, и банк или МФО не спешит его аннулировать — это спор, который лучше вести с юристом. Мы разбираем такие ситуации через форму юридической помощи и честно говорим, где перспектива есть, а где её нет.
Как защитить Госуслуги от взлома?
Главное — самозапрет на кредиты: он бесплатный, ставится через «Госуслуги» или МФЦ и закрывает основной канал ущерба. Второе — уйти с СМС-кодов на приложение-аутентификатор. Полной неуязвимости это не даёт, но большую часть последствий отключает заранее.
Самозапрет на кредиты. С 1 марта 2025 года любой гражданин может внести в свою кредитную историю запрет на заключение договоров потребительского кредита и займа с банками и МФО. Оформляется через «Госуслуги», а с 1 сентября 2025 года — и во всех МФЦ; услуга бесплатная, срок бессрочный, ставить и снимать можно сколько угодно раз. Снятие вступает в силу только через день после внесения сведений: этот «период охлаждения» не даёт снять запрет и оформить заём в один заход, но сам по себе от снятия не защищает — статус запрета стоит проверять регулярно. И самое важное: если кредитор выдаст заём вопреки самозапрету, он не сможет требовать от заёмщика исполнения обязательств.
Что запрет покрывает, а что нет:
| Под запретом | Не под запретом |
|---|---|
| Потребительские кредиты и займы | Ипотека |
| Овердрафты | Автокредиты под залог транспортного средства |
| Договоры на выдачу кредитных карт | Основные образовательные кредиты и поручительства |
| — | Выдача средств по уже имеющимся кредитным картам |
Самозапрет уже срабатывал на практике. В той самой истории с сотрудником МФЦ покупатель доступа успел дистанционно оформить на потерпевшего цифровую банковскую карту и перепродать её за 10 тыс. рублей, но попытка новых владельцев взять онлайн-заём на 70 тыс. рублей провалилась именно из-за заранее установленного самозапрета.
Механизмом пользуются массово: за первый месяц после запуска самозапрет установили более 8,1 млн граждан, причём 92% выбрали полный запрет, а у 44% на момент установки не было действующих кредитных обязательств. К концу 2025 года действующий самозапрет был у 17,3 млн россиян, а к концу марта 2026 года, по данным ЦБ, с начала действия механизма было установлено более 22 млн запретов. Оговорка для честности: соблюдают его не все — ЦБ выявил 309 тыс. случаев, когда МФО с марта 2025 года заключали договоры без проверки самозапрета, и 40 тыс. таких случаев у банков. ЦБ выдаёт таким кредиторам предписания и заставляет сообщать клиенту, что эти деньги он фактически может не возвращать.
Проверить, стоит ли у вас запрет, можно бесплатно в любой момент — через услугу «Проверка статуса запрета на получение кредита» в разделе «Штрафы Налоги» на «Госуслугах» или в МФЦ. Установить его можно, даже если кредитной истории никогда не было: бюро сформируют её на основании заявления.
Настройки входа. С декабря 2025 года Минцифры постепенно отказывается от подтверждения входа по СМС на мобильных устройствах — именно из-за случаев, когда пользователи непреднамеренно передают коды мошенникам. Альтернативы: одноразовый код в мессенджере MAX, код из приложения-аутентификатора, биометрия; для десктопной версии СМС остаётся. Если есть возможность переключиться на аутентификатор — переключайтесь: у приложения нельзя выманить код телефонным разговором.
Что делает портал сам. Антифрод-платформа «Госуслуг» заработала в конце 2024 года и за первые два месяца «охладила» 250 тыс. подозрительных учётных записей: при срабатывании триггера на 72 часа замораживается выдача справки 2-НДФЛ, сведений из бюро кредитных историй и других чувствительных данных. По закону, подписанному 1 апреля 2025 года, при смене пароля от личного кабинета приходит два сообщения — сначала предупреждающее, затем с кодом подтверждения. Первое из них и есть ваш сигнал тревоги: если оно пришло, а вы пароль не меняли, второе сообщать нельзя никому.
Гигиена, которая занимает пять минут. Обновите номер телефона в профиле, если меняли сим-карту. Не устанавливайте приложения по ссылкам из сообщений: «ГосЗащита», «Госуслуги Верификация», «Защита карт ЦБ РФ», «Сертификат Безопасности», «GosSecure» — это названия-обёртки, под которыми распространяют трояны CraxsRAT и NFCGate. Не включайте демонстрацию экрана по просьбе незнакомых собеседников. И держите в голове главный маркер: любой запрос кода из СМС — это попытка входа в ваш аккаунт, каким бы бытовым ни был повод.
Если вы читаете это уже после звонка и код назвали — не тратьте время на самобичевание, начинайте с восстановления доступа и заявления в полицию. Порядок дальнейших шагов и сроки, которые нельзя пропустить, собраны в нашем пошаговом плане возврата денег.
А если на вас уже оформили кредит или заём — опишите ситуацию в форме помощи: посмотрим документы и скажем, есть ли перспектива спора с банком или МФО.
Что ещё спрашивают про взлом Госуслуг?
Если ситуация уже произошла — начните с руководства «Что делать, если обманули».
Могут ли взломать Госуслуги без моего участия?
Портал не взламывают технически — так заявляло Минцифры: доступ получают методами социальной инженерии, когда человек сам передаёт код. Но потерять аккаунт можно и без разговора с мошенником: через вредоносное приложение на телефоне, через перепроданный оператором номер, который был привязан к записи, или через инсайдера — в мае 2026 года МВД сообщало о сотруднике МФЦ, торговавшем доступом к чужим кабинетам.
Что делать, если мошенники сменили телефон и почту в моём аккаунте?
Попробуйте зарегистрироваться заново через банк-партнёр. Если не получается, идите в МФЦ «Мои документы» с паспортом и СНИЛС — после проверки документов вам выдадут временный пароль. Если аккаунт заблокирован полностью, обращайтесь на горячую линию или в официальный чат «Госуслуг»: контакты берите в разделе поддержки на gosuslugi.ru, а не из письма или звонка. Понадобятся скан паспорта, СНИЛС и доказательства взлома.
Как понять, что аккаунт на Госуслугах взломали?
Основные признаки: пришёл код из СМС, хотя вы никуда не входили; перестал работать привычный пароль; пришло уведомление о входе с нового устройства. После восстановления доступа проверьте историю в разделе «Безопасность» → «Действия в системе», завершите чужие сессии и отзовите неизвестные согласия и доверенности.
Могут ли через Госуслуги взять на меня кредит?
Сам портал кредитов не выдаёт, но через него подтверждается личность для банков и МФО, а справки о доходах используются при оформлении займов. По данным МВД, именно схема с МФО дала почти трёхкратный рост числа таких преступлений в 2024 году. Самозапрет на кредиты закрывает этот канал.
Помогает ли самозапрет на кредиты, если аккаунт уже угнали?
Да, если он установлен заранее. Известен случай, когда попытка оформить онлайн-заём на 70 тыс. рублей через доступ к чужому кабинету сорвалась именно из-за самозапрета. Снять запрет мгновенно нельзя: снятие вступает в силу только через день после внесения сведений. Но запрет не распространяется на ипотеку, автокредиты под залог и уже выданные кредитные карты.
Мне позвонили и сказали, что мои Госуслуги взломали, — это правда?
Скорее всего, нет. МВД описывало сценарий, где после реального взлома жертве дают номер фейковой «техподдержки», а также двухэтапную схему: сначала звонок с бытовым поводом, потом звонок «из правоохранительных органов» с сообщением, что первый был мошенническим. Проверять статус аккаунта нужно самостоятельно на gosuslugi.ru, не перезванивая по продиктованным номерам.